·
Zijn cookies gevaarlijk? Gestolen internetcookies maken je gegevens openbaar
"We gebruiken cookies om je de beste online ervaring te bieden. Ze kunnen worden gestolen en gebruikt in een cyberaanval. Ben je het daarmee eens?"
Deskundigen analyseerden een dataset van 54 miljard cookies en hun vermeldingen, die op het dark web te koop werden aangeboden, om erachter te komen hoe ze werden gestolen, welke veiligheids- en privacyrisico's ze met zich meebrengen en welke soorten informatie ze bevatten. Het doel van dit onderzoek is om licht te werpen op de manier waarop internetgebruikers hun accounts, geld en privégegevens in gevaar brengen door cookies simpelweg zonder nadenken te accepteren.
De goede, de slechte en de noodzakelijke: de verschillende soorten internetcookies
Cookies zijn een integraal onderdeel van hoe het internet tegenwoordig werkt. Het zijn in feite kleine tekstbestanden die een website op je apparaat opslaat. Maar als je je er verder in verdiept, valt er veel meer te ontdekken. Laten we de meestvoorkomende soorten cookies en hun risico's bekijken.
First-party cookies worden aangemaakt en opgeslagen door de website die je bezoekt. Deze cookies onthouden je inloggegevens, personaliseren de inhoud van de website en slaan je voorkeuren op. Ze worden daarom als essentieel beschouwd voor de basisfunctionaliteit van de website en het gebruikerscomfort.
Hoewel ze doorgaans minder opdringerig zijn dan third-party cookies, kunnen first-party cookies ernstige veiligheidsrisico's met zich meebrengen. Het gaat niet alleen om de persoonlijke gegevens die erin zijn opgeslagen. Cookies zorgen ervoor dat je ingelogd blijft op websites, accounts en diensten, waardoor ook belangrijke authenticatiegegevens in gevaar komen. Van sessie-ID's tot gebruikers-ID's – cookies kunnen het allemaal bevatten. Als iemand deze cookies in handen krijgt, kan hij deze gebruiken om sessies te heropenen en toegang te krijgen tot gevoelige informatie van je accounts tot bedrijfssystemen.
De resultaten: een onsmakelijke realiteit
Onderzoekers analyseerden een verzameling van 54 miljard (54.008.833.188) cookies die beschikbaar waren op dark web-marktplaatsen. Zeventien procent was actief, wat neerkomt op meer dan 9 miljard cookies. Actieve cookies vormen een groter risico omdat ze in realtime worden bijgewerkt terwijl de gebruiker op het internet surft. Inactieve cookies kunnen echter ook gebruikersgerelateerde informatie bevatten en worden gebruikt voor aanvallen en manipulatie, zelfs als ze lang geleden zijn bijgewerkt.
Meer dan de helft van zowel actieve als inactieve cookies werden met behulp van RedLine gestolen. Een hoger percentage actieve cookies werd echter gestolen via Predator-the-thief, Cryptbot, MetaStealer en Taurus (respectievelijk 57%, 51%, 48%, en 44%). De aard van de gebruikte malware laat zien dat zowel ervaren cybercriminelen als beginners die malware as a service gebruiken, gegevens stelen om deze online te verkopen.
Van wie zijn deze cookies?
Platformen
Meer dan 5% van alle cookies in de dataset was afkomstig van Google, 1,3% was van YouTube, meer dan 1% was van Microsoft en nog eens 1% was van Bing.
Het feit dat deze cookies te koop zijn, vormt een groot risico voor hun eigenaren – de cookies zijn bedoeld voor belangrijke e-mailaccounts die kunnen worden gebruikt om toegang te krijgen tot andere inloggegevens. Hoewel deze percentages misschien minuscuul lijken, is het vermeldenswaardig dat 1% van de totale dataset nog steeds uit meer dan 500 miljoen cookies bestaat, wat een enorme hoeveelheid gebruikersgegevens is.
NordVPN wordt niet onderschreven door, onderhouden door, gesponsord door en is niet gelieerd aan of op enige manier geassocieerd met de eigenaars van de genoemde platforms. De platformen worden uitsluitend genoemd voor het nauwkeurig rapporteren van informatie met betrekking tot cookies die beschikbaar zijn op de dark web-marktplaatsen.
Apparaten
Bijna alle 54 miljard cookies zijn van Windows-apparaten gescraped (vanwege de aard van de malware). Er waren echter meer dan 31,5 miljoen Apple-cookies in de dataset. Dit toont de barsten in het systeem omdat gebruikers inloggen op hun accounts op verschillende apparaten en platformen.
De cookies in de dataset hadden labels voor meer dan 4500 verschillende besturingssystemen. Dat komt door de specifieke aard van het besturingssysteem dat op verschillende apparaten draait – veel van de labels leken een apparaat- en modelspecifieke naam te hebben in plaats van een afzonderlijk besturingssysteem. Dit onderstreept het niveau van detail dat is opgeslagen in cookies en dat kan worden gebruikt om personen opnieuw te identificeren.
Het meest voorkomende besturingssysteem was Windows 10 Enterprise (meer dan 16 miljard, en 30% van het totaal), wat het verhoogde risico aantoont dat bedrijven worden gehackt.
NordVPN wordt niet onderschreven door, onderhouden door, gesponsord door en is niet gelieerd aan of op enige manier geassocieerd met de eigenaars van de genoemde handelsmerken. De handelsmerken worden uitsluitend genoemd voor het nauwkeurig rapporteren van informatie met betrekking tot cookies die beschikbaar zijn op de dark web-marktplaatsen.
Landen
De helft van de cookies bevatte geen landgegevens, hoewel 95 procent niet actief was. Van de cookies die wel gegevens over het land van de gebruiker bevatten, waren Brazilië, India, Indonesië, de VS en Vietnam de meest voorkomende landen. Als we Europa nader bekijken, kwamen de meeste koekjes uit Spanje – 554 miljoen. Hoewel Groot-Brittannië op de 120e plaats staat wat betreft het aantal cookies, was meer dan de helft ervan actief. In totaal waren gebruikers uit 244 landen en territoria vertegenwoordigd in de dataset, wat het grote bereik van hackers en geavanceerde malware aantoont.
Methode
NordVPN werkte samen met onafhankelijke experts die de dataset hebben samengesteld van Telegram-kanalen waar hackers adverteren welke gestolen informatie te koop is. De experts analyseerden of de cookies actief of inactief waren, welke malware werd gebruikt om ze te stelen, uit welk land ze kwamen en welke gegevens ze bevatten – het bedrijf dat de cookie heeft gegenereerd, het besturingssysteem van de gebruiker en de trefwoorden die aan de gebruikers zijn toegewezen.
Let op: noch NordVPN noch haar onderzoekspartners hebben de gestolen cookies gekocht of de inhoud van de cookies bekeken. Onze partners hebben alleen de gegevens geanalyseerd die beschikbaar waren in de verkoopinformatie van de cookies. Bij het opstellen van dit onderzoeksrapport hebben we er zeer goed op gelet dat we de privacy of veiligheid van internetgebruikers niet schonden.
Persmateriaal
Op zoek naar materiaal om ons onderzoek te helpen rapporteren? Kijk niet verder.
Wil je meer over ons digitale leven leren? Bekijk ons andere onderzoek!
Pas op voor spionage: wat willen je apps over je weten?
Je Android- en iOS-apps hebben machtigingen nodig om te functioneren, maar hoeveel informatie is te veel? We hebben meer dan honderd populaire apps over de hele wereld beoordeeld om te zien hoeveel ze echt over je willen (en moeten) weten.
Welzijn en persoonlijke informatie: de verborgen kosten van gezondheidsapps
Gezondheidsapps geven ons gemoedsrust en dragen bij aan onze fysieke gezondheid. Maar welke rol speelt gezondheidstechnologie in ons digitale welzijn? We hebben wereldwijd 12.726 gebruikers ondervraagd over hun gebruik van gezondheidsapps en de onopgemerkte activiteit die op de achtergrond uitgevoerd wordt.
Topje van de ijsberg: 6 miljoen gestolen kaarten geanalyseerd
Elke dag worden er duizenden gestolen creditcards gekocht en verkocht. Om de risico’s van creditcarddiefstal te begrijpen, analyseerden onderzoekers een dataset van 6 miljoen creditcards die beschikbaar zijn op grote dark web-marktplaatsen – slechts het topje van de ijsberg van creditcarddiefstal wereldwijd.